Перейти к содержимому
Левицкий Концепт
Инициализация систем000%
Левицкий Концепт
← Города

Челябинск · Безопасность

Кибербезопасность в Челябинске

Проверка внешнего периметра металлургических и машиностроительных предприятий с акцентом на сегментацию и доступ подрядчиков.

Стоимость
от 120 000 ₽
Срок
от 2 недель
Регион
Челябинская область
Обсудить задачу
Челябинскскульптура «Сфера любви»

Периметр промышленного предприятия редко бывает маленьким

Даже если наружу смотрит один корпоративный сайт, вокруг него обычно обнаруживается почтовый шлюз, система электронного документооборота, портал закупок, точки удалённого доступа и несколько сервисов, поднятых подрядчиками под конкретные проекты. Мы собираем это в один список и проверяем каждый элемент отдельно. Практика показывает, что самая старая и незаметная позиция в этом списке чаще всего и оказывается входной точкой.

Наладчики, интеграторы и вечные учётные записи

Крупное производство работает с большим числом сервисных организаций, и почти каждой в какой-то момент выдавался удалённый доступ. Мы проверяем, какие из этих каналов до сих пор живы и достижимы из интернета: шлюзы удалённого управления, опубликованные терминальные службы, средства технической поддержки, оставшиеся после установки оборудования. Отдельно смотрим, есть ли на этих каналах второй фактор и ограничение по времени и по адресу.

Что попадает в раздел о сегментации

  • внешние точки входа, ведущие напрямую в корпоративный сегмент
  • опубликованные наружу служебные протоколы удалённого управления
  • общие пароли, используемые несколькими сервисными организациями
  • отсутствие ограничения доступа подрядчика окном проведения работ
  • сервисы в демилитаризованной зоне с полным доступом внутрь сети

Для каждой находки в отчёте указано, чем она грозит в терминах вашего бизнеса: остановка отгрузок, доступ к конструкторской документации, утечка данных работников. Абстрактные формулировки вроде повышения рисков информационной безопасности мы не используем — по ним невозможно принять решение о приоритете.

После исправлений

Повторная проверка входит в работу и делается по вашему сигналу о готовности. Мы проходим те же сценарии заново и отдельно проверяем обходные пути: закрытый порт мог остаться доступным по другому адресу, а исправленная форма — работать по старому пути к API. По каждой находке фиксируется итоговый статус, и этот документ уже можно предъявлять как результат работ службе безопасности или аудитору.

Что вы получите

Как идёт работа

  1. 01

    Разведка

    Собираем внешний периметр: домены, порты, забытые поддомены.

  2. 02

    Тестирование

    Ищем то, чем реально пользуются: инъекции, обход авторизации, утечки.

  3. 03

    Отчёт

    Каждая находка с шагами воспроизведения и оценкой риска.

  4. 04

    Проверка исправлений

    После правок перепроверяем, что дыра закрыта, а не замаскирована.

Обсудим задачу в Челябинске

Работаем удалённо по всей России — офиса в Челябинске у нас нет, и это не мешает: созвоны назначаем по вашему времени, на 2 часа впереди Москвы. На первом разговоре разбираем задачу и говорим, сколько это стоит и сколько займёт.

Если задача шире одной услуги — посмотрите страницу «Кибербезопасность» или напишите нам в чат.

Отправляя форму, вы соглашаетесь с обработкой персональных данных.

Частые вопросы

  • Мы не работаем с технологическим контуром и не подаём на него нагрузку. Всё, что потенциально может вызвать сбой даже в офисных системах, выносится в согласованное окно с вашим дежурным на связи. Перечень запрещённых действий вы утверждаете до начала работ, и он для нас обязателен.